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@ Vorrichtung zum kontrollierten Ubertragen elektronischer Dokumente uber ein offentlich zugangliches 
Datenubertragungsnetz 

(g) Vorrichtung zum Ubertragen elektronischer Dokumen- 
te ubcr cin offentlich zugangliches Datenubcrtragungs 
netz (20). insbesondere das Internet, mit 
einer nutzerseitigen Datenverarbeitungseinrichtung (10), 
die zum Empfangen eines angeforderten elektronischen 
Dokuments von einer eine Dateiverwaltungseinheit (38, 
40, 46, 44) aufweisenden serverseitigen Verarbertungs- 
vorrichtung (30) uber das Datenubertragungsnetz sowie 
zum Darstellen und/oder Weiterverarbeiten des angefor- 
derten elektronischen Dokuments fOr einen Nutzer ausge- 
bildet ist, 

wobei ein Zugriff auf das elektronische Dokument durch 
den Nutzer durch Ubertragung einer dokumentspezifi- 
schen ersten Adresse von der nutzerseitigen zur server- 
seitigen Datenverarbeitungseinrichtung (30) erfolgt und 
die Dateiverwaltungseinheit zum Bcrcitstcllcn cinos cincr 
Adresse zugeordneten elektronischen Dokuments ais zur 
nutzerseitigen Datenverarbeitungseinrichtung zu ubertra- 
gender Datei ausgebildet ist, 
gekennzeichnet durch 

eine serverseitig vorgesehene Zugriffssteuerungsvorrich- 
tung (32), die zum zusatzlrchen Empfangen nutzerspezifi- 
scher Identifikations- und/oder Autorisierungsdaten des 
Nutzers ausgebildet ist 

und serverseitig Mittel (38) zur Zuordnung einer nutzer- 
seitig nicht erkennharen zweiten Adresse zu der ersten 
Adresse ais Reaktion auf ein Autorisierungssignal der Zu- 
griffssteuerungsvorrichtung vorgesehen sind, 
wobei die zweite Adresse so gebildet ist, dass sie auf ei- 
nen zwcitcn Spcichcrbcrcich (44) inncrhalb odcr extern 
der serverseitigen Datenverarbeitungseinrichtung ver- 
weist, der sich von einem der ersten Adresse zugeordne- 
ten ersten Speicherbereich (40) unterscheidet und 
die Dateiverwaltungseinheit su ausgebildet ist, dass sie 
ais Reaktion auf die erste Adresse bei fehlendem Autori- 
sierungssignal ein Fehlersignal und/oder ein fur den Nut- 
zer nicht brauchbares elektronisches Dokument und/oder 
ein Dokument eines AutherStifizierungs-, Identifizierungs- 
und/oder Bezahlungsdialogs aus dem ersten Speicherbe- 
reich und/oder aus einem weiteren Speicherbereich be- 
reitstellt und ais Reaktion auf die zweite Adresse das an- 
geforderte elektronische Dokument bereitsteMt. 
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Vorrichtunq ztim kontrollierten IJbertraaen elektroniacher 
Dokujnente uber ein offentlich zugangliches Datenubertra- 

ounqsnetz 



Die vorliegende Erfindung betrifft eine Vorrichtung zum 
Ubertragen elektronischer Dokumente uber ein offentlich zu- 
gangliches Dateniibertragungsnetz, insbesondere das Inter- 
net, nach dem Oberbegriff des Anspruchs 1. 

Eine derartige, gattungsgemaSe und als bekannt vorausge- 
setzte Vorrichtung wird insbesondere durch einen entspre- 
chend konf igurierten PC als nutzerseitige Datenverarbei - 
tungseinrichtung realisiert, mit welchem durch eine anson- 
sten bekannte Verbindung zum Internet sowie eine ebenfalls 
gangige Internet -Zugriffssoftware (Browser) auf eine Inter- 
net -Servereinheit zugegriffen wird. Diese serverseitige Da- 
tenverarbeitungseinrichtung bietet, etwa unter gangigen 
Protokollen wie HTTP, elektronische Dokumente in Form von 
Text- und/oder Graf ikseiten, elektronischen Animationen, 
Video- und Tondokumenten usw. zum Ubertragen auf die nut- 
zerseitige Datenverarbei tungseinrichtung sowie zum Offnen 
bzw. Darstellen durch ein geeignetes Nutzerprogramm 
(Viewer) an. 

Ein derartiger bekannter Zugriff auf elektronische Doku- 
mente findet dabei ublicherweise durch protokollgemalS 
vorgegebene Adressdaten statt, die entweder vom Nutzer 
unmittelbar eingegeben werden, oder aber vom Nutzer aus ei- 
nem nutzerseitig vorliegenden elektronischen Dokument durch 
Aktivieren ubertragen werden konnen (sog. Hyperlinks) . 

Als Reaktion auf eine solche, dokumentkennzeichnende Adres- 
se ubertragt dann die angesprochene ■ serverseitige Da- 
tenverarbei tungseinrichtung das zugehorige elektronische 
Dokument gemaS den im veirwendeten Protokoll geregelten Kon- 
ventionen . 
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Charakteristisch fur eine derartige, gat tungsgemaSe Daten- 
iibertragungsvorrichtung ist die prinzipielle Transparenz 
der serverseitigen Ablage- bzw. Ordnungss t ruktur der zum 
Zugriff angebotenen elektronischen Dokumente: Durch die ei- 
nem Nutzer unmittelbar bekannten Zugriff sadressen auf ein 
elektronisches Dokument bzw. die aus nutzerseit ig bereits 
vorhandenen elektronischen Dokumenten ablesbare Hyperlink- 
Struktur besitzt eine gattungsgemaSe Vorrichtung insoweit 
bereits Eigenschaf ten eines einfachen Dateisystems . 

Insbesondere jedoch mogliche Anwendungsgebiete der be- 
schriebenen Technologie im gegen Kopieren oder unautori- 
sierten Zugriff geschutzten Anbieten elektronischer Doku- 
mente, etwa im Zusammenhang mit kommerziell wertvollen, ur- 
heberrechtlich geschutzten Dokumenten, bietet eine derar- 
tige transparente und offene Adressstruktur beim Dokument- 
zugriff iiber das Internet mittels Adressvibermittlung poten- 
tielle Sicherheitsprobleme . Vor dem Hintergrund einer kom- 
merziellen Verwertung schutzbediirf t igen Inhaltes erscheint 
es daher wunschenswert , den Schutz von Zugriff smogl ichkei - 
ten uber gattungsgemaSe, adressbasierte Zugriff ssysteme und 
offentlich zugangliche Netze zu verbessern. 

Aufgabe der vorliegenden Erfindung ist es daher, eine gat- 
tungsbildende Ubertragungsvorrichtung dahingehend we iter zu- 
entwickeln, dass, bei nutzerseitig i. w. unveranderter Zu- 
griff s- Infrastruktur, die Sicherheit serverseitig uber Zu- 
griff sadressen angebotener elektronischer Elemente verbes- 
sert werden kann und insbesondere Vorausset zungen dafiir ge- 
schaffen werden konnen, dass ein derartiger Zugriff nur 
nach einem Sicherhei tserf ordernis gerecht werdenden -- 

Autorisierungs- bzw. Identif ikationsschritten erf olgt . 

Die Aufgabe wird durch die Vorrichtung mit den Merkmalen 
des Anspruchs 1 gelost; erganzend wird Schutz fur ein Ver- 
fahren zum Betreiben einer derartigen Vorrichtung bean- 
sprucht . 
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In erf indungsgemaS vorteilhaf ter Weise gestatten es die 
serverseitig vorgesehenen Mittel zur Zuordnung der zweiten 
Adresse , dass der tatsachl ich zu einem Ergebnis f uhrende 
Weg beim Zugriff auf das gewunschte elektronische Dokument 
fur den Nutzer nicht sichtbar bzw. nicht transparent wird 
und insbesondere ein Zugriff auf die ausschlieSlich fur 
den Nutzer erkennbare erste Adresse ohne ein Umleiten 

auf die zweite Adresse zu keinem aus Nutzersicht brauchba- 
ren Ergebnis f lihrt . Die Herkunft der nutzerseitig abgerufe- 
nen Dokument e kann somit im Hinblick auf ihre Lage im File- 
system verschleiert werden. 

Unterstiitzt wird die erf indungsgemaSe Mafinahme durch die 
serverseitig vorgesehene Zugriff ssteuerungsvorrichtung, die 
erf indungsgemaS zum zusatzlichen Empfangen der nutzerspezi- 
fischen Ident if ikations- bzw. Autorisierungsdaten ausgebil- 
det ist. Hierdurch wird es nunmehr ermoglicht, festzustel- 
len, ob uberhaupt ein Benutzer zum Zugriff auf das ge- 
wunschte elektronische Dokument berechtigt ist, und dann im 
Fall einer posit iven Bewertung dieses Umstandes das ziel- 
f uhrende Zuordnen der zweiten Adresse zur erst en, mi thin 
also das erfolgreiche Umleiten des Nut zerzugrif f s , auszulo- 
sen. Im Negativfall wird hingegen dem Nutzer ein Mittei- 
lungs- bzw. Fehlersignal (insbesondere auch in Form eines 
entsprechenden Dokuments) zur Verfugung gestellt, welches 
im Rahmen der Erfindung die Moglichkeit anbietet, den Nut- 
zer auch auf eine entsprechende Moglichkeit zum Zugreifen 
auf das Dokument, etwa nach erfolgter Authentif izierung, 
einem Zahlungsvorgang oder aber dem Beitritt zu einer be- 
schrankten Nutzergruppe , hinzuweisen. 

Vorteilhafte Weiterbildungen der Erfindung sind in den Un- 
teranspriichen beschrieben. 

So ist es einerseits von der vorliegenden Erfindung um- 
fasst, denselben physikalischen Speicherbereich von der er- 
sten sowie von der zweiten Adresse anzusprechen, alternativ 
ist es jedoch auch moglich, dass insbesondere der erste 



Speicherbereich leer oder mit einem anderen Dokument belegt 
ist, und dieser erste Speicherbereich sich physikalisch von 
dem zweiten Speicherbereich unterscheidet . Speziell bei 
dieser Real isierungsf orm der Erfindung bietet es sich zudem 
an, zur weiteren Sicherhei tserhohung den lediglich mit der 
umgeleiteten (zweiten) Adresse erreichbaren zweiten Spei- 
cherbereich durch zusatzliche Sicherungsmittel , etwa eine 
Firewalleinheit: , abzusichern . 

Datnit das im Rahmen der vorliegenden Erfindung vorgesehene 
Umleiten des nut zerseitigen Zugriffs durch Zuordnung der 
zweiten Adresse zur ersten Adresse als Reaktion auf eine 
positive Identif ikation und/oder Autorisierung ohne zusatz- 
lichen Eingriff des Benutzers erfolgen kann, ist weiterbil- 
dungsgemaS die notwendige Identif ikation bzw, Autorisierung 
automat isiert vorgesehen, beispielsweise durch die an- 
sonsten bekannten Cookies, elektronische und nutzerspe- 
zifische Identif ikationsbausteine, die nutzerseitig abge- 
legt und bei einem nut zerseitigen Zugriff mit zum Server 
ubertragen werden konnen. 

Auch ist es eine besonders bevorzugte Ausf uhrungsform der 
vorliegenden Erfindung, die konkret im Rahmen des nut zer- 
seitigen Zugriffs ubertragene erste Adresse durch eine nut- 
zerspezif ische Erweiterung zu erganzen, die dann fur die 
erf indungsgemaS erforderlichen Identif ikat ions- bzw. Auto- 
risierungszwecke im Hintergrund benutzt wird. 

GemaS einer weiteren, bevorzugten Ausf uhrungsform der vor- 
liegenden Erfindung sind serverseitig Mittel zum Belegen 
des zweiten Speicherbereichs bzw. der zweiten Adresse in 
Form der Dateiverschiebungseinheit vorgesehen: Diese Ein- 
heit sorgt in zweckmafiiger Weise fur das zum Realisieren 
des erf indungsgemaSen Sicherungsef f ekts durch das Vornehmen 
der hierfur notwendigen Verschiebe- und Umbenennungsopera- 
tion, verbunden mit den entsprechenden MaSnahmen zur Adres- 
serzeugung . 
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GemaS einer weiteren bevorzugten Ausf uhrungsf orm ist das 
elektronische Dokument ein verschlusseltes Dokument , weiter 
bevorzugt ein nach MaSgabe der deutschen Patentanmeldungen 
199 32 703 und 199 53 055 des Anmelders (die insoweit als 
in die vorliegende Offenbarung einbezogen gelten sollen) 
semantisch verschlusseltes Dokument, wobei durch das Zuord- 
nen der zweiten Adresse die zum Entschlusseln notwendigen 
Re kons t rukt i onsanwe i sungen bere i tge s t e 1 1 1 werden , zum 
Erreichen des gewiinschten, nutzerseitig brauchbaren un- 
verschliisselten Dokuments. Insbesondere sog. aktive Daten, 
also etwa Elemente Von Programmier- oder Scriptsprachen, 
eignen sich in besonders vorteilhaf ter Weise, urn im Rahmen 
der vorliegenden Erfindung als Reaktion auf Autorisierung 
bzw. Identif ikation zugeordnet zu werden. 

Generell ist die vorliegende Erfindung in verschiedenen si- 
cherhei tsbediirf t igen bzw. im freien Zugriff zu beschranken- 
den Umfeldern einsetzbar, insoweit kommt eine Autorisie- 
rung, Identif ikation od. dgl . je nach Anwendungsf all eine 
entsprechende Bedeutung zu: So sind Ausfuhrungsf ormen der 
vorliegenden Erfindung denkbar, bei welchen lediglich eine 
Identif ikation eines Benutzers, z. B, durch Ubermittlung 
entsprechender personlicher Daten, ausreicht, um Zugriffs- 
rechte auf elektronische Dokumente zu erhalten, in anderen 
Fallen ist vorher die Identif ikation als Mitglied einer 
vorbestimmten Nutzergruppe, eine Benutzungssession, das 
Durchfuhren und Beenden eines Bezahlungsdialogs oder einer 
anderen kommerziellen Transaktion notwendig. 
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Weitere Vorteile, Merkmale und Einzelheiten der Erfindung 
ergeben sich aus der nachf olgenden Beschreibung bevorzugter 
Ausf iihrungsbeispiele sowie anhand der Zeichnungen; diese 
zeigen in der einzigen Figur eine schematische Prinzipan- 
sicht der Vorrichtung zum Ubertragen elekt ronischer Doku- 
mente gemaS einer ersten Ausf uhrungsf orm der vorliegenden 
Erfindung . 

Eine nut zerseit ige Zugrif f seinhei t 10 greift in ansonsten 
bekannter Weise viber das schematisch als senkrechte Linie 
dargestellte Internet 20 auf eine Servereinheit 30 zu, die 
im dargestell ten Ausf uhrungsbeispiel auch mit einer (nicht 
dargestellten) Proxyeinheit oder Firewalleinhei t versehen 
sein kann. 

Auf der nut zerseit igen Zugrif fseinheit , etwa mittels eines 
PC realisiert, lauft gangige Internet-Zugrif f ssof tware, ty- 
pischerweise Browser- Software zur Abwicklung eines HTTP-ba~ 
sierten Zugrif fsdialogs auf die Servereinheit 30, und in 
ansonsten bekannter Weise kann der Nutzer mittels seines PC 
10 durch Eingabe entsprechender Zugrif fsadressen vom Server 
30 angebotene elektronische Dokumente uber das Internet 20 
laden und dann zum Gebrauch uber eine entsprechende Viewer- 
Funktionalitat darstellen und/oder in einer lokalen Spei- 
chereinheit 12 ablegen. 

Uber herkommlich bekannte Internet -Dialoge zum Abruf elek- 
tronischer Dokumente hinaus ermoglicht jedoch die in Figur 
1 dargestellte Ausf uhrungsf orm einen geschutzten, hinsicht- 
lich einer konkreten Dokumentadresse eines nut zerseit ig an- 
geforderten Dokuments verschleierten Zugriff hinsichtlich 
der physikalischen Herkunft bzw, der Lage im Filesystem des 
Servers: Zu.diesem Zweck ist serverseitig eine mit der Ser- 
vereinheit 3 0 zusammenwirkende Nutzer- Ident if ikationsein- 
heit 32 vorgesehen, die auf Grund der beim Server eingehen- 
den nutzerseitigen Anfrage feststellt, ob der zugreifende 
Nutzer einer vorbest immten Nutzergruppe (abgelegt in zuge- 
horiger Nutzergruppen-Datenbank 34) angehort, oder aber 
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uber andere, vorbestimmte bzw. festgelegte Nut zungsrechte 
verf ugt . In der konkret gezeigten Realisierung erfolgt dies 
dadurch, dass die Nut zer- Identif ikat ionseinheit 32 mit der 
Nutzeranf rage an die Servereinheit 30 Inf ormationen eines 
Cookies empfangt, welcher, etwa als Ergebnis eines vorher- 
gehenden Identif ikations- und/oder Transaktionsdialoges mit 
einer serverseit igen Transaktionseinheit 36 in der lokalen 
Speichereinheit 12 auf Nutzerseite abgelegt ist , 

Zum Erreichen der erf indungsgemaSen Umleitung der vom Nut- 
zer eingegebenen bzw. per Hypertext ausgewahlten ersten 
Adresse ist der Servereinheit 30 eine Umleitungs- und Fil- 
tereinheit 38 zugeordnet, die von der Nutzer-Identif ikati- 
onseinheit ein Autorisierungssignal empfangt und, abhangig 
von einem solchen Autorisierungssignal, den Nutzerzugrif f 
entweder auf einen serverseit igen, ursprunglichen (ersten) 
Datenbereich 40 ermoglicht, oder aber den Zugriff auf einen 
von dem ersten Datenbereich bevorzugt physisch getrennten, 
mit einer Firewall -Einheit 42 abgesicherten zweiten Daten- 
bereich 44 durch Zuordnen einer entsprechenden zweiten 
Adresse umlenkt . 

Genauer gesagt besteht der erf indungsgemaiSe Schutzzweck 
darin, die dem ersten Datenbereich zugehorige erste Adres- 
se, die insoweit nutzerseitig bekannt und transparent ist, 
durch die dem zweiten Datenbereich 44 zugeordnete, zweite 
Adresse, die aus Nutzersicht nicht erkennbar und in- 
transparent ist, zu ersetzen, ohne dass dieser Vorgang aus 
Nutzersicht bemerkt wird. Wird zudem das zu schutzende Da- 
tenmaterial lediglich im zweiten Datenbereich 44 abgelegt, 
nicht jedoch im ersten Datenbereich 40, so wird, insbeson- 
dere im Hinblick auf unautorisierte Zugriffe auf den ersten 
Datenbereich 40, eine deutliche Sicherheitserhohung des si- 
cherungsbedurf tigen elektronischen Dokumentes erreicht. 

Insbesondere liegt es auch im Rahmen der gezeigten Ausfuh- 
rungsform, dem ersten Datenbereich 40 einen Fehlerhinweis 
in Form eines allgemeinen elektronischen Dokumentes, oder 
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aber einen Hyperlink zum Initiieren eines Identif ikations- 
und/oder Zahlungsvorganges mittels der Nutzeridentif ikati- 
onseinheit 32 oder der Transakt ionseinheit 36 zuzuordnen, 
so dass ein beim Zugriff zunachst nicht identif i zierter 
Nutzer nach dem Durchfiihren eines entsprechenden Zahlungs- 
dialoges dann Zugriff auf den geschutzten zweiten Datenbe- 
reich erhalten kann, durch entsprechend positive Bestati- 
gung der Nut zer- Identif ikationseinheit 32. 

Eine in der Figur gezeigte Verschiebeeinheit 46 sorgt zudem 
fur das Verschieben des zu schutzenden Dokumentbestandes 
aus dem ersten Datenbereich 40 zum zweiten Datenbereich 44. 



ANSPRUCHE 



Vorrichtung zum Ubertragen elektronischer Dokumente 
liber ein offentlich zugangliches Datenubertragungs- 
netz (20), insbesondere das Internet, mit 
einer nuczerseitigen Datenverarbeitungseinrichtung 
(10) , die zum Etnpfangen eines angef orderten elektro- 
nischen Dokuments von einer eine Dateiverwaltungs- 
einheit (38, 40, 46, 44) aufweisenden serverseitigen 
Verarbeitungs vorrichtung (3 0) uber das Datenubertra- 
gungsnetz sowie zum Darstellen und/oder Weiterverar- 
beiten des angef orderten elektronischen Dokuments fur 
einen Nutzer ausgebildet ist, 

wobei ein Zugriff auf das elektronische Dokument 
durch den Nutzer durch Ubertragung einer dokumentspe- 
zifischen ersten Adresse von der nut zerseit igen zur 
serverseitigen Datenverarbeitungseinrichtung (30) er- 
folgt und die Dateiverwaltungseinheit zum Bereit- 
stellen eines einer Adresse zugeordneten elektroni- 
schen Dokuments als zur nut zerseit igen Datenverar- 
beitungseinrichtung zu ubertragender Datei ausgebil- 
det ist/ 

gekennzeichnet durch 

eine serverseitig vorgesehene Zugriff ssteuerungsvor- 
richtung (32) , die zum zusatzlichen Empfangen nut- 
zerspezif ischer Identif ikations* und/ oder Autorisie- 
rungsdaten des Nutzers ausgebildet ist 

und serverseitig Mittel (3 8) zur Zuordnung einer nut- 
zerseitig nicht erkennbaren zweiten Adresse zu der 
ersten Adresse als Reaktion auf ein Autorisierungs- 
signal der Zugriff ssteuerungsvorrichtung vorgesehen 
sind, 

wobei die zweite Adresse so gebildet ist, dass sie 
auf einen zweiten Speicherbereich (44) innerhalb oder 
extern der serverseitigen Datenverarbeitungseinrich- 
tung verweist, der sich von einem der ersten Adresse 



zugeordneten ersten Speicherbereich (40) unterschei- 
det und 

die Dateiverwaltungseinheit so ausgebildet ist, dass 
sie als Reaktion auf die erste Adresse bei fehlendem 
Autorisierungssignal ein Fehlersignal und/oder ein 
fur den Nutzer nicht brauchbares elektronisches Do- 
kument und/oder ein Dokument eines Authent if izie- 
rungs- , Ident if izierungs- und/oder Bezahlungsdialogs 
aus dem ersten Speicherbereich und/oder aus einem 
weiteren Speicherbereich bereitstellt und als Reak- 
tion auf die zweite Adresse das angeforderte elektro- 
nische Dokument bereitstellt. 

Vorrichtung nach Anspruch 1, dadurch gekennzeichnet , 
dass der erste Speicherbereich (40) leer oder mit ei- 
nem nicht dem angef orderten elektronischen Dokument 
ent sprechenden , bevor zugt dokumentunspe z i f ischen Do - 
kumentinhalt belegt ist. 

Vorrichtung nach Anspruch 1 oder 2, dadurch gekenn- 
zeichnet, dass der erste Speicherbereich (40) sich 
physikalisch von dem zweiten Speicherbereich (44) un- 
terscheidet und der zweite Speicherbereich bevorzugt 
durch eine Firewall (42) abgesichert. 

Vorrichtung nach einem der Anspruche 1 bis 3, dadurch 
gekennzeichnet , dass die nutzerspezif ischen Identifi- 
kations- und/oder Autorisierungsdaten automatisiert 
und ohne Eingriff des Nutzers durch die nut zersei t ige 
Datenverarbeitungseinrichtung erzeugt und ubertragen 
werden konnen. 

Vorrichtung nach Anspruch 4, dadurch gekennzeichnet , 
daS die nutzerspezif ischen Identif ikations- und/oder 
Autorisierungsdaten mittels individual isierender Da- 
teneinheiten, insbesondere Cookies, erzeugt werden, 
die durch Wirkung der serverseiten Datenverarbei tungs- 
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einrichtung in der nut zerseit igen Datenverarbeitungs- 
einrichtung (10, 12) abgelegt sind. 

6. Vorrichtung nach Anspruch 4 oder 5, dadurch gekenn- 
zeichnet, dass die nut zerspezif ischen Identif ikations- 
und/oder Autorisierungsdaten durch serverseitige An- 
derung der erst en Adresse, insbesondere eine benut zer- 
spezif ische Erweiterung derselben, erzeugbar sind. 

7. Vorrichtung nach einem der Anspriiche 1 bis 6, dadurch 
gekennzeichnet , dass der Zugrif f ssteuerungsvorrichtung 
serverseitig eine Vorrichtung (32) zur Identif ikation 
des Nutzers sowie zur Durchfuhrung einer im Zu- 
sammenhang mit dem angef orderten elektronischen Doku- 
ment stehenden Finanztransaktion (36) zugeordnet ist. 

8. Vorrichtung nach einem der Anspriiche 1 bis 1, dadurch 
gekennzeichnet , dass die Zugrif f ssteuerungsvorrichtung 
zum Herstellen einer Verbindung mit einem externen Fi- 
nanztransaktionsserver ausgebildet ist. 

9. Vorrichtung nach einem der Anspruche 1 bis 8, dadurch 
gekennzeichnet, dass der Zugrif f ssteuerungsvorrichtung 
eine Vorrichtung zur Erzeugung, Verwaltung und/oder 
Vergabe von Nutzungsrechten an elektronischen Dokumen- 
ten zugeordnet ist . 

10. Vorrichtung nach einem der Anspruche 1 bis 9 dadurch 
gekennzeichnet , dass der Zugrif f ssteuerungsvorrichtung 
eine Vorrichtung (34) zur Zuordnung des Nutzers zu ei- 
ner vorbest immten, mit Nutzungsrechten versehenen 
Nutzergruppe zugeordnet ist. 

11. Vorrichtung nach einem der Anspruche 1 bis 10, gekenn- 
zeichnet durch eine der Dateiverwaltungseinheit zuge- 
ordnete Dateiverschiebungseinheit (46) , die zum Ver- 
schieben der im ersten Speicherbereich gehaltenen Da- 
ten in den zweiten Speicherbereich sowie zum Erzeugen 
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und Zuordnen der zweiten Adresse zu der ersten Adresse 
ausgebildet ist . 

12. Vorrichtung nach Anspruch 11, dadurch gekennzeichnet , 
dass die Dateiverschiebungseinheit zum Umbenennen der 
ersten Adresse in die zweite Adresse sowie zum Erzeu- 
gen einer entsprechenden Zuordnungsdatei ausgebildet 
ist . 

13. Vorrichtung nach einetn der Anspruche 1 bis 12, dadurch 
gekennzeichnet, dass das elektronische Dokument ein 
verschlusseltes Dokument ist, das durch der zweiten 
Adresse auch zugeordnete Rekonstrukt ionsanweisungen 
nutzerseitig in einen entschlusselten, fur den Nutzer 
brauchbaren Zustand versetzt werden kann. 



14. Vorrichtung nach Anspruch 13, dadurch gekennzeichnet, 
dass die Rekonstrukt ionsanweisungen Elemente einer ak- 
tiven Datenmenge, insbesondere Anweisungen einer Pro- 
grammier- Oder Scriptsprache , aufweisen und dem Nutzer 
unter der zweiten Adresse zur Verfugung gestellt wer- 
den konnen. 



